性能+安全丨维盟下一代防火墙,网络安全新主张

2020-01-13

说到企业安全的第一道防线,非网络安全边界莫属,持续的高级网络攻击让企业网络安全问题备受关注,面对各式安全威胁,公司管理层和IT领导者纷纷将目光投向了下一代防火墙。

然而,“下一代”这似乎是个饱含炒作意味的词汇?

非也!“下一代”其实代表了多功能、高性能,也是对于传统设备软件和硬件技术的革新。

说到“下一代”必然有上一代,也就是传统防火墙。而与传统防火墙最大的区别在于:维盟下一代防火墙除了具备传统防火墙的一切功能,还有基于应用层的安全防护,同时维盟下一代防火墙可实现路由性能和防火墙性能的跨越式突破。
简言之,路由器即为防火墙,防火墙同是路由器,一台设备两大功能,他们就是维盟科技最新推出的“护网三剑客”——

WFW-1800/WFW-1300/WFW-100

WFW系列产品是维盟科技专为企业客户设计的网络安全产品,通过将路由器和防火墙无缝融合于同一个硬件平台,实现强大的智能组网功能、组网安全防御功能、专业的VPN功能等多种特色功能,是网络安全解决方案的理想选择。

下一代防火墙维盟下一代防火墙不但能为用户提供广泛和深入的安全防护和安全连接功能,同时可以降低与安全相关的总体设备成本以及部署的复杂程度,可根据不同实际环境适配不同的功能,适用于任何规模场景!

多元监测和防御 

以服务为特征进行数据检测

以协议和端口为中心对NAT进行数据检测

防御来自外网的洪水攻击

防止来自外网的端口扫描

基于DOS/DDOS攻击防护

基于数据包的攻击防护

基于IP协议报文侦测

基于TCP协议报文侦测

识别内网攻击源并封锁攻击源


众所周知,防火墙处在网络主干线路,对通过数据包进行实时检测,发现具备破坏性数据直接丢弃,让非法数据毫无可乘之机!


IPS服务 

保护服务器漏洞攻击

保护客户端漏洞攻击防暴力破解协议智能识别常见恶意软件


内容过滤 

网址过滤:过滤指定网站地址

关键字过滤:杜绝网络谣言和不利于社会稳定言论的传播禁止web确认:禁止终端进行web提交行为,可有效禁止一些非法上传行为文件传输过滤:禁止指定后缀名的文件传输,有效保护内部资源的外泄
邮件过滤:针对客户端类型的邮件进行实时过滤,保护内部用户免受病毒和垃圾邮件的骚扰聊天软件管理:管控常见几款聊天软件的使用权限


多种VPN 

PPTP服务

SVPN服务

IPSec服务

OVPN服务


多模式AC服务 

主路模式:部署在主干线路上,可集中批量管控LAN侧所有的维盟AP。

旁路模式:部署在主交换机上的旁路,可看着一个终端。批量管理AP的同时,也可以作为智慧WiFi认证服务器


双机热备 

热备部署:多台设备同时并列部署

负载均衡:多台设备可做负载均衡
自动热备:出现故障时,自动切换到另外的热备设备上,降低停网风险参数同步:并列部署时,参数自动同步配置,省去繁琐的配置步骤


多元系统对象



远程控制

无论设备是否有公网IP,只要设备能访问外网,都可以一键生成远程访问地址。

智能流控黑白名单 

网络使用限制自由设置

超出网络使用限制行为的自动进入黑名单

手动把看不顺眼的终端关进“小黑屋”

惩罚到期后,自动取消限制


端口聚合功能:突破端口速率瓶颈,链路热备份,实现端口流量均衡负载

·

·

参·数·详·情


▼▼▼


在当前网络安全环境威胁日益加剧的情况下,下一代防火墙已然成为中小型企业寄予厚望的产品,甚至或将成为未来网络安全设备的部署主流。
在此背景下,企业对于下一代防火墙性能的要求,包括网络层、应用层吞吐性能,以及延迟、新建会话数、并发会话数等等技术提出了更高的要求。维盟科技防火墙产品完全融入上述技术,与此同时公司积极整合云端和各产品线优势,势必为各大企业网络穿上一层刀枪难入的“金钟罩”。

(免责声明:本文部分图片来源于网络,版权归原作者所有,如有侵权请联系我们予以支付报酬)


商务合作
服务时间:9:00-21:00
技术支持
服务时间:9:00-21:00
投诉建议
服务时间:9:00-21:00